Wechsel zum neuen Zertifizierer (O) und Domäne

  • Hallo Zusammen,



    ich habe folgendes Problem.


    Ich habe einen User der von einer Organisation O=ab (Domäne:ab) in die Organisation O=xy (Domäne:xy) wechselt.


    Es existieren Gegenzertifikate zwischen O's und auch Domänenübergreifende Konfigurationen (für beide Server Eingang und Ausgang für Replik erstellen und Person Umbennen) . Replikation etc. klappt auch soweit.


    Wenn ich nun 'Wechsel zum neuen Zertifizierer' wähle und 'Alter Server' und alte Cert.id mit PW angebe, kann ich in dem nächsten Dialogfenster (neuer Zertifizierer) die O=xy nicht wählen.
    Ich gebe es manuell ein ( Schreibweise: /XY ) und bekomme folgende Fehlermeldung 'Fehler beim Suchen eines Eintrags im Domino Verzeichnis für zertifikat O=xy.


    Wie zuvor geschrieben existieren zwischen den beiden O's existieren Gegenzertifikate.


    Was mache ich falsch oder welche Einstellung im Domino verzeichnis bzw. welche Einstellung könnte im Adminp fehlen.


    Ich bin für jede Idee Dankbar.


    Danke euch im voraus

  • Du benötigst auf deinem Server den Certifier Eintrag. Dann sollte es funktionieren...weiterhin musst Du dann wohl auch den Personeneintrag ins das Names der anderen Domäne verschieben....

  • Ich habe vergessen zu schreiben, dass es zwei Domänen sind mit unterschiedlichen names, Servern und Organisationname?


    Mit Certifier-Eintrag ist wohl das Notes-Zertifikat gemeint, oder meinst du die Notes-Gegenzertifkate.



    Soll ich die Person verschieben bevor ich die Anforderung zum neuen Zertifizierer durchführe?

  • In der Domäne, in der Du die Umbenennung machst, müssen beiden Certifier Einträge vorhanden sein. Ob Du es vorher oder nachher in die andere Domäne kopierst, ist aus meiner Sicht egal.


    Auf jeden Fall solltest Du mit dem Transfer warten, bis alle Adminp Anforderungen der Umbenennung durch sind (also bis Montag norgen nach der Umbenennung)


    Mit Certifier sind die Einträge im names gemeint, die u.a. den öffentlichen Schlüssel enthalten, also nicht die Gegenzeritifkate.